路由器与第三方对接ipsec vpn,感兴趣流是nat后的地址,可以在路由器下行接口上做nat inbound吗?
(0)
最佳答案
感兴趣流是nat后地址是啥意思?没理解应用场景
(0)
客户端内网使用的192.168.1.1,但是ipsec中的感兴趣不是192.168.1.0/24,是上级单位分配的IP地址,原先是天融信的防火墙,上面有nat配置,而天融信是先匹配了nat策略,后匹配的ipsec,在咱们设备上,也只能先进行nat,后进ipsec 隧道,这是不是就需要在路由器的下行接口先做nat inbound配置了
也只能使用nat inbound试试了
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
也只能使用nat inbound试试了